Juridique

Politique de confidentialité

Homebro traite des données pour fournir l’application et ce site. Cette politique détaille les données collectées, leurs finalités, les durées de conservation, les destinataires, les transferts et vos droits.

Responsable de traitement

InformationDétail
EntitéAMProd (représenté par Axel Michel)
Adresse15 Rue du Mény, 44350 Guérande, France
Contactprivacy@homebro.app
DPO (le cas échéant)Non désigné

Données traitées & finalités

Catégorie de donnéesExemplesFinalités
Compte & authentificationNom, prénom, email, pseudo, mot de passe haché, langue, SSO Apple/GoogleCréation et gestion du compte, connexion sécurisée, gestion des colocations
Données optionnelles de profilDate d’anniversaire, téléphoneFonctionnalités sociales internes (rappels d’anniversaire, partage de contact)
Données de colocationAdresse de la colocation, préférences (langue, monnaie), membresCarte, organisation et partage au sein de la colocation
NotificationsJeton push (APNs/FCM), préférences de notificationEnvoi de notifications de service, rappels et alertes
Capteurs & biométrie (appareil)Biométrie pour verrouillage local, gyroscope pour animationsSécurisation locale et amélioration de l’UX (non stocké côté serveur)
Contenus générés (UGC)Points carte, recettes, contacts, comptes d’accès, tâches, dépenses, messages, stories, photos, documentsFourniture des fonctionnalités clés au sein du groupe de colocation
Boîte mail interneAdresse générée automatiquement, messages reçusPartage interne ; responsabilité des membres pour le contenu reçu
Abonnements & facturationIdentifiants d’abonnement, reçus, statut (RevenueCat / App Store / Google Play)Gestion du premium (mensuel/annuel), accès, anti-fraude
Support & contactEmails, pièces jointes, métadonnées techniquesRépondre aux demandes et assurer le suivi
Données techniquesLogs serveur, adresses IP, identifiants d’appareil, événements d’erreurSécurité, diagnostic, prévention des abus

Bases légales

  • Exécution du contrat : fournir l’app et les fonctionnalités liées à la colocation (CGU/CGV).
  • Intérêt légitime : sécurité, prévention de la fraude, amélioration du service, support.
  • Obligation légale : obligations comptables et fiscales.
  • Consentement : données optionnelles (ex. anniversaire), traceurs non essentiels, notifications si requis par la plateforme.

Durées de conservation

CatégorieDurée
Compte utilisateurJusqu’à suppression du compte + sauvegardes (30–90 j).
Données de colocationDurée de vie de la colocation + 30–90 j (sauvegardes).
UGC (messages, fichiers, stories…)Jusqu’à suppression par les membres ou suppression de la colocation.
Abonnements & facturation10 ans (obligations comptables – FR).
SupportJusqu’à 24 mois après clôture (sauf litige).
Logs & sécurité3 à 12 mois selon finalité.
Jetons pushJusqu’à désinscription de l’appareil ou révocation.

Les durées peuvent varier selon obligations légales et besoins de preuve en cas de litige.

Destinataires / sous-traitants

Nous recourons à des prestataires pour l’hébergement, le stockage de médias, les abonnements et la sécurité.

FournisseurServiceLieuGaranties
OVH SASBackend Strapi, base de données, email métierUE (France)Traitement UE, mesures techniques et organisationnelles
Cloudinary LtdStockage médias (photos, vidéos, documents)USA/GlobalClauses contractuelles types (SCC), sécurité
Cloudflare, Inc.Site vitrine (Pages), CDN, sécurité (Turnstile)UE/USASCC et mesures techniques
RevenueCatGestion des abonnements in-app (Apple/Google)USA/GlobalSCC + contrôles contractuels
Apple (Sign in / APNs)SSO Apple, notifications iOSUE/USARègles Apple + SCC si applicable
Google (Sign-In / FCM)SSO Google, notifications AndroidUE/USASCC + contrôles Google

Transferts hors UE

Certains prestataires peuvent traiter des données hors UE/EEE (ex. USA) : Cloudinary, Cloudflare, RevenueCat, Apple/Google. Ces transferts sont encadrés par des garanties appropriées (Clauses Contractuelles Types) et des mesures techniques et organisationnelles (chiffrement, contrôle d’accès).

Cookies & traceurs

Sécurité

Nous appliquons des mesures raisonnables : chiffrement en transit (TLS), contrôle d’accès, journalisation, séparation des environnements. La biométrie est gérée localement sur votre appareil et n’est pas transmise à nos serveurs. En cas d’incident majeur, nous notifierons conformément à la loi.

Vos droits

  • Accès, rectification, effacement
  • Opposition et limitation
  • Portabilité
  • Directives post-mortem (France)
  • Retrait du consentement (traceurs non essentiels)

Exercez vos droits : privacy@homebro.app

Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir l’autorité compétente (en France : la CNIL).

Mises à jour

Nous pouvons modifier cette politique en cas d’évolution légale ou fonctionnelle. En cas de changement significatif, une information appropriée sera fournie (bannière, email, etc.).